Перейти к содержанию

рекламный вирус


senigor76

Рекомендуемые сообщения

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\D899~1\AppData\Roaming\aswast\app.py', '');
 QuarantineFile('C:\Users\Сергей\AppData\Roaming\Microsoft\msi.exe', '');
 QuarantineFile('C:\Users\Сергей\Favorites\Links\Интернет.url', '');
 QuarantineFileF('c:\users\d899~1\appdata\roaming\aswast', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0);
 DeleteFile('C:\Users\D899~1\AppData\Roaming\aswast\app.py', '32');
 DeleteFile('C:\Users\Сергей\AppData\Roaming\Microsoft\msi.exe', '32');
 DeleteFile('C:\Users\Сергей\Favorites\Links\Интернет.url');
 ExecuteFile('schtasks.exe', '/delete /TN "aswast2" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "MSI" /F', 0, 15000, true);
 DeleteFileMask('c:\users\d899~1\appdata\roaming\aswast', '*', true);
 DeleteDirectory('c:\users\d899~1\appdata\roaming\aswast');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Деинсталируйте

IObit Uninstaller [20170115]-->"C:\Program Files (x86)\IObit\IObit Uninstaller\unins000.exe"
Zona [2016/02/08 17:30:15]-->C:\PROGRA~2\Zona\uninstall.exe
Игровой центр [2016/07/29 23:19:53]-->"C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall
Служба автоматического обновления программ [2017/05/20 21:36:44]-->C:\Users\Сергей\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
Элементы Яндекса 8.1 для Internet Explorer [20140823]-->MsiExec.exe /X{63CD0C4E-17FE-4C97-9216-5D566508879A}

 Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы были проверены в автоматическом режиме.

В перечисленных файлах обнаружена программа Adware, предназначенная для показа рекламных сообщений:
app.py - not-a-virus:AdWare.Python.PBot.ad
ret.js - not-a-virus:AdWare.JS.Agent.fw

В антивирусных базах информация по присланным вами файлам отсутствует:
Интернет.url
localconfig.json
uninstall.exe
ret.js.sha1
python.exe
fetch_macholib.bat
test_jscript.js

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Файл успешно загружен

MD5 карантина: F1153E45F9E0DD6032C3928B128A70D8
Размер файла: 141208023
В ходе анализа файла установлено, что он уже загружался ранее.
Ссылка на результаты анализа:Результаты анализа карантина
Тема для обсуждения результатов анализа: Результаты анализа карантина

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

1) Зайдите в установку и удаление программ и деинсталируйте

aswast [2017/05/20 21:42:41]-->C:\Users\Сергей\AppData\Roaming\aswast\uninstall.exe
IObit Uninstaller [20170115]-->"C:\Program Files (x86)\IObit\IObit Uninstaller\unins000.exe"
Zona [2016/02/08 17:30:15]-->C:\PROGRA~2\Zona\uninstall.exe
Игровой центр [2016/07/29 23:19:53]-->"C:\Users\Сергей\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe" -uninstall
Служба автоматического обновления программ [2017/05/20 21:36:44]-->C:\Users\Сергей\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall
Элементы Яндекса 8.1 для Internet Explorer [20140823]-->MsiExec.exe /X{63CD0C4E-17FE-4C97-9216-5D566508879A}

2)

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
×
×
  • Создать...